हर कॉल पर अभिनेता संदर्भ — कौन पूछ रहा है, किस एजेंट से, किस टिकट के लिए, किस उद्देश्य से।
Identity MCP Server
ADK-Rust एंटरप्राइज एजेंट्स के लिए नीति-प्रवर्तित पहचान नियंत्रण विमान। उपयोगकर्ताओं को खोजें, पहचान सत्यापित करें, MFA जांचें, अधिकार समीक्षा करें, पहुँच परिवर्तन अनुरोध करें, और जीवनचक्र घटनाओं का प्रबंधन करें — सभी अभिनेता के साथ ऑडिट-लॉग किए गए…
यह एजेंट को क्या देता है
एक MCP कनेक्शन के पीछे एक उद्देश्य-निर्मित क्षमता।
सर्वर अपने डोमेन लॉजिक का मालिक होता है और एक टूल अनुबंध प्रकाशित करता है जिसे MCP क्लाइंट खोज सकता है। ADK-Rust उस अनुबंध को एजेंट में लोड कर सकता है, चुने गए मॉडल प्रदाता के लिए प्रत्येक स्कीमा को सामान्यीकृत कर सकता है, और कनेक्शन जीवनचक्र को एजेंट के बिजनेस लॉजिक से बाहर रखता है।
ऑडिट-लॉग्ड — हर पहचान खोज रिकॉर्ड की जाती है (PII पहुँच ट्रैकिंग)।
न्यूनतम PII — केवल आवश्यक जानकारी लौटाता है, कभी भी रहस्य या पुनर्प्राप्ति कोड नहीं।
स्वीकृति-आधारित लेखन — पहुँच परिवर्तन स्वीकृति वर्कफ़्लो से गुजरते हैं।
ब्रेक-ग्लास रद्दीकरण — आपातकालीन रद्दीकरण अनिवार्य पश्चात समीक्षा के साथ।
प्लग-इन योग्य — वर्तमान में इन-मेमोरी स्टोर, Okta/Azure AD/Google Workspace फीचर फ्लैग्स के माध्यम से।
आर्किटेक्चर
Identity MCP Server एजेंट सिस्टम में कैसे फिट बैठता है।
मॉडल को कभी भी सर्वर के पीछे सिस्टम के कार्यान्वयन विवरण या क्रेडेंशियल्स की आवश्यकता नहीं होती। यह समीक्षित टूल परिभाषाओं को देखता है। MCP क्लाइंट खोज और कॉल संभालता है, जबकि सर्वर सत्यापन, नीति, और अपने डोमेन सिस्टम के साथ संचार का स्वामित्व रखता है।
ADK-Rust एजेंट
समीक्षित टूल कैटलॉग से एक क्षमता चुनता है।
MCP क्लाइंट
स्कीमाओं का पता लगाता है, कॉल भेजता है, और टाइप की गई सामग्री प्राप्त करता है।
Identity MCP Server
अनुरोध को सत्यापित करता है और 8 दस्तावेजीकृत टूल अनुबंधों का मालिक है।
डोमेन सिस्टम
API, डेटा, क्रेडेंशियल्स, और सर्वर के पीछे के बिजनेस नियमों को बनाए रखता है।
प्रोजेक्ट दस्तावेज़ से
सर्वर की प्रकाशित वास्तुकला
टूल कैटलॉग
एजेंट Identity MCP Server से क्या करवा सकता है?
प्रत्येक टूल का एक स्थिर नाम, एक मानव-पठनीय उद्देश्य, और MCP प्रारंभिककरण के दौरान खोजा गया JSON इनपुट अनुबंध होता है। जोखिम वर्ग प्रोजेक्ट के रजिस्ट्री मैनिफेस्ट से आते हैं जब उपलब्ध हों।
8 नामित टूल्स
lookup_userईमेल, उपयोगकर्ता नाम, पूरा नाम, या कर्मचारी आईडी द्वारा उपयोगकर्ता खोजें
read onlylist_user_groupsउपयोगकर्ता के समूह/भूमिकाएँ सूचीबद्ध करें
read onlycheck_mfaMFA नामांकन स्थिति, विधियाँ, और अंतिम सत्यापन जांचें
read onlyverify_userसत्यापित करें कि उपयोगकर्ता मौजूद है और सक्रिय है
read onlylist_entitlementsउपयोगकर्ता के सभी अधिकार सूचीबद्ध करें स्रोत, अनुदान प्रकार, जोखिम स्तर के साथ
read onlyrequest_accessपहुँच अनुदान या रद्दीकरण का अनुरोध करें — स्वीकृति वर्कफ़्लो से गुजरता है
internal writeemergency_revokeआपातकालीन पहुँच रद्दीकरण — तत्काल प्रभाव, पश्चात कार्रवाई समीक्षा को ट्रिगर करता है
destructivelifecycle_taskऑनबोर्डिंग/ऑफबोर्डिंग/स्थानांतरण/भूमिका-परिवर्तन जीवनचक्र कार्य बनाएँ
internal writeगवर्नेंस
प्रत्येक टूल के प्रभाव को समझें।
एक सर्वर कनेक्शन अपने क्रेडेंशियल्स और डिप्लॉयमेंट वातावरण के अधिकार को विरासत में लेता है। नीचे दिए गए घोषणाएँ इस प्रोजेक्ट के README और MCP रजिस्ट्री मैनिफेस्ट से आती हैं; आपका एप्लिकेशन अभी भी तय करता है कि एजेंट को कौन से टूल मिलते हैं और कहाँ अनुमोदन आवश्यक है।
- ऑडिट-लॉग्ड — हर पहचान खोज रिकॉर्ड की जाती है (PII पहुँच ट्रैकिंग)।
- न्यूनतम PII — केवल आवश्यक जानकारी लौटाता है, कभी भी रहस्य या पुनर्प्राप्ति कोड नहीं।
- स्वीकृति-आधारित लेखन — पहुँच परिवर्तन स्वीकृति वर्कफ़्लो से गुजरते हैं।
MCP सतह
वर्तमान दस्तावेज़ क्या घोषित करता है।
MCP टूल्स, संसाधन, प्रॉम्प्ट्स, संरचित परिणाम, प्रगति, रद्दीकरण, और लंबी अवधि के कार्य ले सकता है। यह रिकॉर्ड इस रिपॉजिटरी द्वारा स्पष्ट रूप से उल्लिखित आधुनिक प्रोटोकॉल फीचर्स को उजागर करता है।
इंस्टॉल करें और कनेक्ट करें
प्रोजेक्ट के दस्तावेजीकृत प्रारंभिक बिंदु का पालन करें।
सर्वर को उस वातावरण में इंस्टॉल करें जो उसके क्रेडेंशियल्स और डोमेन एक्सेस का मालिक है। इसे अपने MCP होस्ट में जोड़ें, खोजे गए टूल्स को सत्यापित करें, और उत्पादन एजेंट को देने से पहले टूलसेट को सीमित करें।
cargo install mcp-identitylet toolset = McpToolset::from_stdio(
"mcp-identity",
["mcp-identity"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;कमांड और कॉन्फ़िगरेशन सार्वजनिक README से निकाले जाते हैं। तैनाती से पहले आधिकारिक दस्तावेज़ में आवश्यकताएँ, पर्यावरण चर, और रिलीज-विशिष्ट विकल्पों की पुष्टि करें।
आधिकारिक दस्तावेज़
प्रोजेक्ट मेंटेनर्स के सत्य स्रोत के साथ जारी रखें।
यह पृष्ठ सर्वर का एक सुलभ मानचित्र प्रदान करता है। सटीक स्कीमाओं, आवश्यकताओं, कॉन्फ़िगरेशन, उदाहरणों, परीक्षणों, रिलीज़, और सुरक्षा अपडेट के लिए रिपॉजिटरी प्राधिकृत बनी रहती है।
खोज जारी रखें
सुरक्षा और शासन में अधिक।
स्रोत रिकॉर्ड
इस कैटलॉग प्रविष्टि के लिए रिलीज और रिपॉजिटरी मेटाडेटा।
- संस्करण
- 1.1.0
- लाइसेंस
- Apache-2.0
- टूल्स
- 8
- संशोधन
- f8f251f4e49c
- अपडेट किया गया
- 24 मई 2026